Все секреты зашифрованы сквозным шифрованием. Мы генерируем случайный хеш для шифрования вашего секрета на стороне клиента с использованием AES-256-GCM (стандарт шифрования Advanced Encryption Standard - Galois/Counter Mode). Ключ шифрования никогда не хранится, а добавляется в саму секретную ссылку. Без полной ссылки никто (включая нас) не сможет расшифровать ваше сообщение.
Отчёты о безопасности (в реальном времени)
Оценки рисков безопасности
Нажмите, чтобы проверить аудиты третьих сторон в реальном времени.
Безопасность по умолчанию
Архитектура нулевого доверия
Мы считаем, что ни одна сущность — внутренняя или внешняя — не является изначально доверенной. Каждый запрос проверяется.
Сквозное шифрование
Секреты шифруются на твоём устройстве перед передачей с использованием AES-256-GCM. Сервер никогда не видит открытый текст.
Минимальная поверхность атаки
Мы ограничиваем сервисы, точки входа и зависимости для уменьшения уязвимости. Меньше сложности — меньше уязвимостей.
Регулярные обновления
Зависимости поддерживаются в актуальном состоянии и отслеживаются на предмет известных CVE, чтобы устранять уязвимости до их использования.
Полная прозрачность
Весь код открыт на GitHub. Каждый может проверить реализацию.
Автоматизированное тестирование безопасности
Автоматизированные инструменты сканируют зависимости на наличие уязвимостей при каждом push. Проблемы выявляются до попадания в продакшн.
Инфраструктура
Мы полагаемся на небольшое число проверенных и аудированных поставщиков — никаких лишних третьих сторон.
| Провайдер | Роль | ISO 27001 | GDPR | SOC 2 Type II |
|---|---|---|---|---|
| Vercel Inc. | Хостинг сайта и API | |||
| Neon Inc. | База данных Postgres | |||
| Flow Swiss AG | Хранилище объектов (файлы) |
Часто задаваемые вопросы
Ответственное раскрытие
Безопасность — наш приоритет. Если вы обнаружили уязвимость, мы будем признательны за ответственное раскрытие на security@scrt.link, чтобы мы могли устранить её до того, как она затронет пользователей. Полезные отчёты включают описание проблемы и её потенциального воздействия, шаги для воспроизведения, а также proof-of-concept код или скриншоты.